CVE-2023-28888 - Malwarebytes
Anti-Ransomware - Escalada de privilégio
RESUMO:
Devido a verificações insuficientes nas ACLs existentes e operações de cópia de ficheiros inseguras, Malwarebytes Anti-Ransomware sofre de uma Escalada de Privilégio local para SYSTEM e DoS ao criar Malwarebytes.json antes da instalação.
VERSÕES AFECTADAS
- Anti Ransomware Setup <= 4.5.1.63
- MBAMService.exe <= 3.2.0.1052
VERSÕES CORRIGIDAS
- Configuração da Anti-Ransomware > 4.5.1.63
- MBAMService.exe > 3.2.0.1052
ACONSELHAMENTO EM MATÉRIA DE ATENUAÇÃO
Recomendamos a atualização dos pontos de extremidade afectados para as versões corrigidas.
DETALHES
| CWE | CVS 3.x | Vetorial |
| CWE-269: Gestão incorrecta de privilégios | 8.6 Alta | Local |